Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
xssmap — Scanner de vulnérabilités XSS basé sur Python avec prise en charge des requêtes POST/GET, injection de paramètres dans les cookies/referer/user-agent, et multiples techniques de contournement d'encodage pour les tests automatisés de sécurité web. | Kitploit
Outils/GitHubGitHub/jewel591/xssmap
Scanners de Vulnérabilités WebAnalyse des VulnérabilitésSécurité WebTests d'Intrusion
GitHubjewel591/xssmap

xssmap

Scanner de vulnérabilités XSS basé sur Python avec prise en charge des requêtes POST/GET, injection de paramètres dans les cookies/referer/user-agent, et multiples techniques de contournement d'encodage pour les tests automatisés de sécurité web.

Voir le dépôt
27054il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Mise à jour du 20/08/2020 Il y a encore beaucoup de bugs, donc je prendrai le temps de les corriger bientôt, alors continuez à mettre à jour s'il vous plaît.

XSSMAP

image.png

codecov

Détecte les vulnérabilités XSS dans les applications Web

L'utilisation imite sqlmap, et si vous connaissez sqlmap, vous pouvez facilement utiliser xssmap !

  • 中文介绍

Captures d'écran

image.png

Installation facile

Aussi simple que ci-dessous, juste une ligne de commande :

root@kitploit:~
curl -L https://raw.githubusercontent.com/Jewel591/xssmap/master/docs/install.sh|bash

Si vous obtenez une erreur réseau, comme Connection refused, utilisez git clone pour installer :

root@kitploit:~
git clone -b master https://github.com/Jewel591/xssmap.git
cd xssmap
pip3 install -r requirements.txt

Instructions d'utilisation

python3.6 xssmap.py -h

image.png

Prend en charge les méthodes de requête POST et GET, prend en charge la détection d'injection de paramètres dans les champs cookie, referer, useragent. Par exemple, testez le paramètre returnUrl dans les données POST :

python3.6 xssmap.py -u "https://example.com/login.do" --data="returnUrl=utest" -p returnUrl

Fonctionnalités

  1. Prend en charge le contournement par encodage URL
  2. Prend en charge l'encodage unicode de la valeur d'attribut de balise HTML pour contourner
  3. Prend en charge l'encodage HTML pour contourner la valeur d'attribut de balise HTML
  4. Prend en charge le remplacement flexible de () '" pour contourner
  5. Contournement par casse

Contribuer

Les contributions, les problèmes et les demandes de fonctionnalités sont les bienvenus !

N'hésitez pas à consulter la page des problèmes

Merci à @dwisiswant0

Mainteneurs

@Jewel591

À faire

  • Détection XSS DOM
  • Détection XSS JSON

Licence

MIT © Jewel591, Kyle

Télécharger l’outil